支持自定义DNSConfig

容器实例 BCI

  • 产品定价
  • 功能发布记录
  • 操作指南(旧)
    • 创建容器组
  • 产品描述
    • 产品特性
    • 使用限制
    • 核心概念
    • 什么是BCI?
  • BCI服务等级协议SLA
    • BCI服务等级协议SLA
  • API参考
    • 通用说明
    • 附录
    • 服务域名
    • 公共请求头与响应头
    • 错误码
    • 概述
    • 实例相关接口
      • 批量删除实例
      • 查询实例列表
      • 创建实例
      • 删除实例
      • 查询实例详情
    • 镜像缓存相关接口
      • 创建镜像缓存
      • 查询镜像缓存列表
      • 批量删除镜像缓存
  • 操作指南
    • 通过BCI控制台和API使用BCI
      • 多用户访问控制
      • 运维
        • 使用coredump分析实例程序异常
      • 网络
        • 连接公网
      • 监控
        • 查看实例监控指标
      • 镜像
        • 使用CCR镜像仓库
        • 使用第三方镜像仓库
        • 镜像缓存
          • 管理镜像缓存
          • 镜像缓存概述
      • 存储
        • 挂载CFS数据卷
        • 挂载EmptyDir数据卷
        • 挂载ConfigMap数据卷
      • 容器配置
        • 设置容器启动命令和参数
      • 通过控制台使用BCI
        • 连接BCI实例
        • 删除BCI实例
        • 创建BCI实例
        • 查看BCI实例的详情和事件
      • BCI Pod
        • BCI Pod生命周期
        • BCI Pod概述
      • 成本优化
        • 预留实例券
          • 购买预留实例券
          • 预留实例券与实例的匹配
          • 查看预留实例券使用明细
          • 查看可抵扣的实例
          • 预留实例券概述
    • 通过CCE使用BCI
      • 运维
        • 使用coredump分析实例程序异常
        • 常见问题
      • 网络
        • 配置BCI Pod所属安全组
        • 连接公网
        • 支持自定义DNSConfig
        • 通过Service访问BCI服务
        • 配置BCI Pod访问集群内Service
      • 监控
        • 查看实例监控指标
        • 通过VK获取实例监控指标
      • 镜像
        • 使用CCR镜像仓库
        • 使用第三方镜像仓库
        • 镜像缓存
      • 存储
        • 挂载容器标准输出日志
        • 挂载EmptyDir数据卷
        • 挂载CFS文件存储
        • 挂载ConfigMap数据卷
        • 挂载BOS数据卷
        • 挂载PFS并行文件存储
      • 对接BCI
        • 对接概述
        • 混合调度
        • 通过标签将Pod调度到VNode上运行
        • 将Pod调度到VNode
        • BCI自定义Condition
      • 容器配置
        • 设置容器时区
        • 容器生命周期回调
        • 在容器内获取元数据
        • 配置NTP服务
        • 强制终止Sidecar容器并忽略容器退出码
        • 使用探针对容器进行健康检查
        • 忽略Sidecar容器的NotReady状态
        • 设置容器终止消息
        • 设置容器启动命令和参数
      • 日志
        • BLS日志采集使用方式
      • BCI Pod
        • 指定vCPU和内存创建Pod
        • BCI Pod生命周期
        • BCI Pod概述
        • 自定义设置BCI Pod的hosts
        • 创建GPU实例
        • 配置资源规整时忽略特定容器
        • 设置BCI Pod的故障处理策略
        • 为BCI Pod绑定自定义标签
        • 自定义设置BCI Pod的最大Pending时长
        • BCI Pod Annotation
        • 配置bci-profile
        • 多可用区创建实例
      • 成本优化
        • 预留实例券
          • 购买预留实例券
          • 预留实例券与实例的匹配
          • 查看预留实例券使用明细
          • 查看可抵扣的实例
          • 预留实例券概述
    • 通过自建集群使用BCI
      • 运维
        • 使用coredump分析实例程序异常
      • 监控
        • 查看实例监控指标
        • 通过VK获取实例监控指标
      • 存储管理
        • 挂载EmptyDir数据卷
        • 挂载CFS文件存储
        • 挂载ConfigMap数据卷
        • 挂载PFS并行文件存储
      • 镜像管理
        • 使用CCR镜像仓库
        • 使用第三方镜像仓库
        • 使用镜像缓存
          • 查询镜像缓存
          • 镜像缓存概述
      • 对接BCI
        • 自建Kubernetes集群对接VNode
        • 对接概述
        • 混合调度
        • 通过标签将Pod调度到VNode上运行
        • 将Pod调度到VNode
        • BCI自定义condition
      • 容器配置
        • 设置容器时区
        • 容器生命周期回调
        • 在容器内获取元数据
        • 配置NTP服务
        • 强制终止Sidecar容器并忽略容器退出码
        • 使用探针对容器进行健康检查
        • 忽略Sidecar容器的NotReady状态
        • 设置容器终止消息
        • 设置容器启动命令和参数
      • 网络管理
        • 配置BCI Pod所属安全组
        • 连接公网
        • 支持自定义DNSConfig
        • 配置BCI Pod访问集群内Service
      • 预留实例券
        • 购买预留实例券
        • 预留实例券与实例的匹配
        • 查看预留实例券使用明细
        • 查看可抵扣的实例
        • 预留实例券概述
      • 日志
        • 采集日志到百度云BLS
        • bls日志采集使用方式
      • BCI Pod
        • 指定vCPU和内存创建Pod
        • BCI Pod生命周期
        • BCI Pod概述
        • 自定义设置BCI Pod的hosts
        • 创建GPU实例
        • 配置资源规整时忽略特定容器
        • 设置BCI Pod的故障处理策略
        • 为BCI Pod绑定自定义标签
        • 自定义设置BCI Pod的最大Pending时长
        • BCI Pod Annotation
        • 多可用区创建实例
  • SDK
    • Java-SDK
      • 异常处理
      • 版本变更记录
      • 初始化
      • 安装SDK工具包
      • 概述
      • 实例相关
        • 批量删除实例
        • 查询实例列表
        • 创建实例
        • 删除实例
        • 查询实例详情
    • Go-SDK
      • 异常处理
      • BCI实例
      • 初始化
      • 安装SDK工具包
      • 概述
所有文档
menu
没有找到结果,请重新输入

容器实例 BCI

  • 产品定价
  • 功能发布记录
  • 操作指南(旧)
    • 创建容器组
  • 产品描述
    • 产品特性
    • 使用限制
    • 核心概念
    • 什么是BCI?
  • BCI服务等级协议SLA
    • BCI服务等级协议SLA
  • API参考
    • 通用说明
    • 附录
    • 服务域名
    • 公共请求头与响应头
    • 错误码
    • 概述
    • 实例相关接口
      • 批量删除实例
      • 查询实例列表
      • 创建实例
      • 删除实例
      • 查询实例详情
    • 镜像缓存相关接口
      • 创建镜像缓存
      • 查询镜像缓存列表
      • 批量删除镜像缓存
  • 操作指南
    • 通过BCI控制台和API使用BCI
      • 多用户访问控制
      • 运维
        • 使用coredump分析实例程序异常
      • 网络
        • 连接公网
      • 监控
        • 查看实例监控指标
      • 镜像
        • 使用CCR镜像仓库
        • 使用第三方镜像仓库
        • 镜像缓存
          • 管理镜像缓存
          • 镜像缓存概述
      • 存储
        • 挂载CFS数据卷
        • 挂载EmptyDir数据卷
        • 挂载ConfigMap数据卷
      • 容器配置
        • 设置容器启动命令和参数
      • 通过控制台使用BCI
        • 连接BCI实例
        • 删除BCI实例
        • 创建BCI实例
        • 查看BCI实例的详情和事件
      • BCI Pod
        • BCI Pod生命周期
        • BCI Pod概述
      • 成本优化
        • 预留实例券
          • 购买预留实例券
          • 预留实例券与实例的匹配
          • 查看预留实例券使用明细
          • 查看可抵扣的实例
          • 预留实例券概述
    • 通过CCE使用BCI
      • 运维
        • 使用coredump分析实例程序异常
        • 常见问题
      • 网络
        • 配置BCI Pod所属安全组
        • 连接公网
        • 支持自定义DNSConfig
        • 通过Service访问BCI服务
        • 配置BCI Pod访问集群内Service
      • 监控
        • 查看实例监控指标
        • 通过VK获取实例监控指标
      • 镜像
        • 使用CCR镜像仓库
        • 使用第三方镜像仓库
        • 镜像缓存
      • 存储
        • 挂载容器标准输出日志
        • 挂载EmptyDir数据卷
        • 挂载CFS文件存储
        • 挂载ConfigMap数据卷
        • 挂载BOS数据卷
        • 挂载PFS并行文件存储
      • 对接BCI
        • 对接概述
        • 混合调度
        • 通过标签将Pod调度到VNode上运行
        • 将Pod调度到VNode
        • BCI自定义Condition
      • 容器配置
        • 设置容器时区
        • 容器生命周期回调
        • 在容器内获取元数据
        • 配置NTP服务
        • 强制终止Sidecar容器并忽略容器退出码
        • 使用探针对容器进行健康检查
        • 忽略Sidecar容器的NotReady状态
        • 设置容器终止消息
        • 设置容器启动命令和参数
      • 日志
        • BLS日志采集使用方式
      • BCI Pod
        • 指定vCPU和内存创建Pod
        • BCI Pod生命周期
        • BCI Pod概述
        • 自定义设置BCI Pod的hosts
        • 创建GPU实例
        • 配置资源规整时忽略特定容器
        • 设置BCI Pod的故障处理策略
        • 为BCI Pod绑定自定义标签
        • 自定义设置BCI Pod的最大Pending时长
        • BCI Pod Annotation
        • 配置bci-profile
        • 多可用区创建实例
      • 成本优化
        • 预留实例券
          • 购买预留实例券
          • 预留实例券与实例的匹配
          • 查看预留实例券使用明细
          • 查看可抵扣的实例
          • 预留实例券概述
    • 通过自建集群使用BCI
      • 运维
        • 使用coredump分析实例程序异常
      • 监控
        • 查看实例监控指标
        • 通过VK获取实例监控指标
      • 存储管理
        • 挂载EmptyDir数据卷
        • 挂载CFS文件存储
        • 挂载ConfigMap数据卷
        • 挂载PFS并行文件存储
      • 镜像管理
        • 使用CCR镜像仓库
        • 使用第三方镜像仓库
        • 使用镜像缓存
          • 查询镜像缓存
          • 镜像缓存概述
      • 对接BCI
        • 自建Kubernetes集群对接VNode
        • 对接概述
        • 混合调度
        • 通过标签将Pod调度到VNode上运行
        • 将Pod调度到VNode
        • BCI自定义condition
      • 容器配置
        • 设置容器时区
        • 容器生命周期回调
        • 在容器内获取元数据
        • 配置NTP服务
        • 强制终止Sidecar容器并忽略容器退出码
        • 使用探针对容器进行健康检查
        • 忽略Sidecar容器的NotReady状态
        • 设置容器终止消息
        • 设置容器启动命令和参数
      • 网络管理
        • 配置BCI Pod所属安全组
        • 连接公网
        • 支持自定义DNSConfig
        • 配置BCI Pod访问集群内Service
      • 预留实例券
        • 购买预留实例券
        • 预留实例券与实例的匹配
        • 查看预留实例券使用明细
        • 查看可抵扣的实例
        • 预留实例券概述
      • 日志
        • 采集日志到百度云BLS
        • bls日志采集使用方式
      • BCI Pod
        • 指定vCPU和内存创建Pod
        • BCI Pod生命周期
        • BCI Pod概述
        • 自定义设置BCI Pod的hosts
        • 创建GPU实例
        • 配置资源规整时忽略特定容器
        • 设置BCI Pod的故障处理策略
        • 为BCI Pod绑定自定义标签
        • 自定义设置BCI Pod的最大Pending时长
        • BCI Pod Annotation
        • 多可用区创建实例
  • SDK
    • Java-SDK
      • 异常处理
      • 版本变更记录
      • 初始化
      • 安装SDK工具包
      • 概述
      • 实例相关
        • 批量删除实例
        • 查询实例列表
        • 创建实例
        • 删除实例
        • 查询实例详情
    • Go-SDK
      • 异常处理
      • BCI实例
      • 初始化
      • 安装SDK工具包
      • 概述
  • 文档中心
  • arrow
  • 容器实例BCI
  • arrow
  • 操作指南
  • arrow
  • 通过自建集群使用BCI
  • arrow
  • 网络管理
  • arrow
  • 支持自定义DNSConfig
本页目录
  • 1. VirtualKubelet DNSConfig 介绍
  • 2. 使用限制
  • 3. 注意事项
  • 4. 使用场景
  • 4.1 使用 DNSPolicy 为 Default
  • 4.2 使用 DNSPolicy 为 None
  • 4.3 使用 DNSPolicy 为 ClusterFirst

支持自定义DNSConfig

更新时间:2025-08-20

为了兼容原生kubernetes Pod使用节点默认NameServers能力,CCE+BCI提供vk支持自定义DNSConfig的方案。

1. VirtualKubelet DNSConfig 介绍

DNSConfig 功能介绍参考:https://kubernetes.io/zh-cn/docs/concepts/services-networking/dns-pod-service/#pod-s-dns-policy
在 BCI 中 对 DNSPolicy 和 DNSConfig 支持情况如下:

DNS策略 说明 备注
Default Pod 从运行所在的节点继承名称解析配置。
ClusterFirst 与配置的集群域后缀不匹配的任何 DNS 查询(例如 "www.kubernetes.io") 都会由 DNS 服务器转发到上游名称服务器。集群管理员可能配置了额外的存根域和上游 DNS 服务器。
ClusterFirstWithHostNet 对于以 hostNetwork 方式运行的 Pod,应将其 DNS 策略显式设置为 "ClusterFirstWithHostNet"。否则,以 hostNetwork 方式和 "ClusterFirst" 策略运行的 Pod 将会做出回退至 "Default" 策略的行为。 在 BCI 中,不支持使用 HostNetwork;所以不支持该 DNS 策略;
None 此设置允许 Pod 忽略 Kubernetes 环境中的 DNS 设置。Pod 会使用其 dnsConfig 字段所提供的 DNS 设置。

2. 使用限制

  • kubernetes 集群版本 >= 1.18
  • VirtualKubelet 版本 >= 0.3.1

3. 注意事项

建议用户自定义 Pod DNSConfig 时,NameServers 中建议仅包含一个 IP 地址。 原因如下:

  • Kubernetes 限制 DNSConfig 的 NameServers 中最多包含 3 个 IP;
  • BCI 后端会默认在 Pod 的 DNSConfig 中注入一个 IP;
  • 当 DNSConfig 为 ClusterFirst(需要使用您自己k8s集群的CoreDNS/Kube-DNS)并且开启kube-proxy,VirtualKubelet 会默认将集群的域名服务器 clusterIP 注入,占用一个 IP 地址;

4. 使用场景

4.1 使用 DNSPolicy 为 Default

该场景下,按照 Kubernetes 行为,预期为:“Pod 从运行所在的节点继承名称解析配置”,即需要继承 VKNode 的解析配置。
在使用该功能之前,您需要先对 VirtualKubelet 完成配置,指定注册到 VKNode 中的 DNSConfig:

在 cce-virtual-kubelet 的 helm charts 中包含 dnsConfig 配置,默认为空:

Plain Text
1dnsConfig: {}

您可以按照自己的期望配置,例如:

Plain Text
1dnsConfig:
2  nameservers:
3    - 169.254.20.10 # 这是一个示例,建议您只配置一个域名服务器ip,最多不超过两个
4  options:
5    - name: ndots
6      value: "3"
7    - name: attempts
8      value: "2"
9    - name: timeout
10      value: "1"
11  searches:
12    - default.svc.cluster.local
13    - svc.cluster.local
14    - cluster.local

在创建 Pod 时,您需要将 dnsPolicy 指定为 Default ,例如:

Plain Text
1apiVersion: apps/v1
2kind: Deployment
3metadata:
4  name: default
5spec:
6  replicas: 1
7  selector:
8    matchLabels:
9      app: default
10  template:
11    metadata:
12      labels:
13        app: default
14    spec:
15      nodeSelector:
16        type: "virtual-kubelet"
17      tolerations:
18      - key: "virtual-kubelet.io/provider"
19        operator: "Equal"
20        value: "baidu"
21        effect: "NoSchedule"
22      containers:
23      - name: main
24        image: hub.baidubce.com/cce/nginx-alpine-go:latest
25        ports:
26        - containerPort: 80
27        resources:
28          limits:
29            cpu: 250m
30            memory: 512Mi
31          requests:
32            cpu: 250m
33            memory: 512Mi
34      dnsPolicy: Default # 指定 dnsPolicy 为 Default

此时 VirtualKubelet 将在 BCI 创建 Pod 时,继承您在 VirtualKubelet 中指定的 DNSConfig。

4.2 使用 DNSPolicy 为 None

该场景下,按照 Kubernetes 行为,预期为:“Pod 会使用其 dnsConfig 字段所提供的 DNS 设置”。 您无需对 VirtualKubelet 做额外配置,需要在 Pod 的配置中填写dnsConfig字段:

Plain Text
1apiVersion: v1
2kind: Pod
3metadata:
4  namespace: default
5  name: dns-example
6spec:
7  containers:
8    - name: test
9      image: nginx
10  dnsPolicy: "None"
11  dnsConfig:
12    nameservers:
13      - 192.0.2.1 # 这是一个示例,最多填写三个域名服务器ip
14    searches:
15      - ns1.svc.cluster-domain.example
16      - my.dns.search.suffix
17    options:
18      - name: ndots
19        value: "2"

此时 VirtualKubelet 将在 BCI 创建 Pod 时,将直接使用您在 Pod 中填写的 DNSConfig。

4.3 使用 DNSPolicy 为 ClusterFirst

该场景下,按照 Kubernetes 行为,预期为:“转发到上游名称服务器”。
在 BCI 场景下与标准 Kubernetes 有区别,需要在 Pod 中添加 annotation bci.virtual-kubelet.io/kube-proxy-enabled: "true",VirtualKubelet 才会将集群的域名服务器 clusterIP 注入 DNSConfig。
参考:https://cloud.baidu.com/doc/CCE/s/Qkhfxcry7
示例 Pod:

Plain Text
1apiVersion: apps/v1
2kind: Deployment
3metadata:
4  name: busybox
5spec:
6  selector:
7    matchLabels:
8      app: busybox
9  replicas: 1
10  template:
11    metadata:
12      labels:
13        app: busybox
14      annotations:
15        bci.virtual-kubelet.io/kube-proxy-enabled: "true" # 开启 kube-proxy
16    spec:
17      dnsPolicy: "ClusterFirst"
18      containers:
19      - name: busybox
20        image: busybox
21        command: [ "/bin/sh", "-c", "sleep 3600" ]

VirtualKubelet 在创建 Pod 时,将注入如下 DNSConfig,用于实现 集群内 的服务发现:

Plain Text
1dnsConfig:
2  nameservers:
3    - ${coredns clusterip}
4  options:
5    - name: ndots
6      value: "5"
7  searches:
8    - default.svc.cluster.local
9    - svc.cluster.local
10    - cluster.local

上一篇
连接公网
下一篇
配置BCI Pod访问集群内Service